Interpelacja nr 20026 · Sejm X kadencji
Interpelacja w sprawie zagrożeń kontrwywiadowczych związanych z obowiązkowym przekazywaniem faktur dotyczących sektora obronnego do Krajowego Systemu e-Faktur (KSeF)
Autor: Michał Woś (PiS). Wpłynęło do Sejmu 24 września 2026. Adresaci (5): minister aktywów państwowych, minister finansów i gospodarki i inni. Czeka, termin 20 października 2026, stan na 30 września 2026.
Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl
Adresaci i termin odpowiedzi
Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.
| Adresat | Doręczono | Termin | Stan |
|---|---|---|---|
| minister aktywów państwowych | 29 września 2026 | 20 października 2026 | W terminie, czeka 1 dzień z 21 |
| minister finansów i gospodarki | 29 września 2026 | 20 października 2026 | W terminie, czeka 1 dzień z 21 |
| minister - członek Rady Ministrów, koordynator służb specjalnych | 29 września 2026 | 20 października 2026 | W terminie, czeka 1 dzień z 21 |
| minister cyfryzacji | 29 września 2026 | 20 października 2026 | W terminie, czeka 1 dzień z 21 |
| minister obrony narodowej | 29 września 2026 | 20 października 2026 | W terminie, czeka 1 dzień z 21 |
Odpowiedzi
Rejestr nie ma jeszcze pod tym pismem ani odpowiedzi, ani przedłużenia terminu.
Treść interpelacji
Panie Ministrze,
od 1 lutego 2026 r. obowiązek wystawiania faktur w Krajowym Systemie e-Faktur (KSeF) objął największych podatników, a od 1 kwietnia 2026 r. został rozszerzony na pozostałych przedsiębiorców, z uwzględnieniem przewidzianych w ustawie wyjątków przejściowych. Jednocześnie obowiązek odbierania faktur za pośrednictwem KSeF został wprowadzony już od 1 lutego 2026 r.
KSeF jest centralnym systemem teleinformatycznym służącym m.in. do wystawiania, przesyłania, odbierania, dostępu i przechowywania faktur ustrukturyzowanych. Ministerstwo Finansów wskazuje, że faktury są przechowywane w systemie przez 10 lat, licząc od końca roku, w którym zostały wystawione.
W tym kontekście szczególnego znaczenia nabiera kwestia faktur wystawianych przez przedsiębiorstwa sektora obronnego, przedsiębiorstwa realizujące zamówienia na rzecz Sił Zbrojnych RP, jednostek wojskowych, Agencji Mienia Wojskowego, instytucji odpowiedzialnych za bezpieczeństwo państwa oraz innych podmiotów uczestniczących w realizacji zadań związanych z obronnością.
Z dostępnych publicznie informacji wynika, że przepisy dotyczące KSeF nie ustanawiają ogólnej kategorii „faktur wojskowych“, „faktur zbrojeniowych“ ani „faktur dotyczących tajnych kontraktów“, które byłyby automatycznie wyłączone z obowiązku przekazywania do KSeF wyłącznie ze względu na charakter transakcji.
Potwierdza to również praktyka Agencji Mienia Wojskowego, która poinformowała, że od 1 lutego 2026 r. wystawia faktury sprzedaży za pośrednictwem KSeF, z wyjątkiem faktur dla osób nieprowadzących działalności gospodarczej.
Jednocześnie należy odróżnić KSeF od Platformy Elektronicznego Fakturowania (PEF). Są to odrębne rozwiązania prawne i funkcjonalne. KSeF służy realizacji obowiązków wynikających z przepisów podatkowych, natomiast PEF funkcjonuje w ramach regulacji dotyczących elektronicznego fakturowania w zamówieniach publicznych. KSeF i PEF zostały jednak zintegrowane od 1 lutego 2026 r.
W przypadku zamówień w obszarze obronności i bezpieczeństwa przepisy prawa zamówień publicznych przewidują szczególne rozwiązania dotyczące m.in. zamówień objętych informacjami niejawnymi, wymagających szczególnych środków bezpieczeństwa lub związanych z istotnym interesem bezpieczeństwa państwa. Urząd Zamówień Publicznych wskazuje wprost na szczególne mechanizmy ochrony informacji w zamówieniach z obszaru obronności i bezpieczeństwa.
Powstaje zatem zasadnicze pytanie, czy analogiczna analiza bezpieczeństwa została przeprowadzona w odniesieniu do centralnego systemu podatkowego, do którego przekazywane są dane o transakcjach gospodarczych przedsiębiorstw działających w sektorze obronnym.
Problem ma znaczenie kontrwywiadowcze.
Nawet jeżeli sama faktura nie zawiera informacji opatrzonej klauzulą tajności, jej treść oraz metadane mogą w określonych przypadkach pozwalać na odtworzenie informacji o relacjach gospodarczych, dostawcach, odbiorcach, wartości kontraktów, terminach realizacji dostaw, częstotliwości zakupów, skali działalności poszczególnych przedsiębiorstw czy strukturze łańcucha dostaw.
W przypadku przedsiębiorstw przemysłu obronnego te dane mogą mieć potencjalną wartość rozpoznawczą, zwłaszcza gdy są analizowane w sposób zbiorczy i w dłuższym okresie.
Co więcej, oficjalne materiały dotyczące KSeF wskazują, że uprawnienie do dostępu do faktur umożliwia dostęp do listy faktur danego podatnika oraz pobieranie faktur z systemu, przy czym dostęp obejmuje zarówno faktury sprzedażowe, jak i zakupowe.
Nie jest zatem wystarczające rozpatrywanie bezpieczeństwa KSeF wyłącznie z perspektywy ochrony pojedynczej faktury. Z punktu widzenia bezpieczeństwa państwa istotne jest również pytanie o możliwość uzyskania dostępu do dużych zbiorów danych, ich korelowania oraz wykorzystania do analiz gospodarczych, przemysłowych lub kontrwywiadowczych.
Szczególne znaczenie ma przy tym rozróżnienie między:
- informacją niejawną w rozumieniu ustawy o ochronie informacji niejawnych,
- informacją jawną, która ze względu na możliwość agregacji i korelacji może mieć wartość operacyjną,
- informacją stanowiącą tajemnicę przedsiębiorstwa,
- informacją dotyczącą potencjału produkcyjnego, logistycznego lub zakupowego przedsiębiorstw sektora obronnego.
Ustawa o ochronie informacji niejawnych przewiduje szczególny reżim bezpieczeństwa dla systemów teleinformatycznych, w których przetwarzane są informacje niejawne. Systemy takie podlegają akredytacji bezpieczeństwa teleinformatycznego, a w przypadku informacji o klauzuli „poufne“ lub wyższej akredytacji udziela ABW albo SKW. Przepisy wymagają również przeprowadzenia procesu szacowania ryzyka i określenia sposobów zapewnienia odpowiedniego poziomu bezpieczeństwa.
Powstaje więc pytanie, w jaki sposób w architekturze KSeF uwzględniono ryzyko wynikające z przetwarzania dużych zbiorów informacji gospodarczych dotyczących sektora obronnego, w tym informacji, które pojedynczo mogą nie być niejawne, lecz w wyniku agregacji mogą mieć znaczenie dla bezpieczeństwa państwa.
Ministerstwo Finansów deklaruje, że KSeF został poddany testom bezpieczeństwa i cyberbezpieczeństwa oraz że w pracach nad systemem współpracowano ze służbami bezpieczeństwa państwa. Resort wskazuje również, że system działa na serwerach znajdujących się w Polsce.
Deklaracje te wymagają jednak, z punktu widzenia interesu publicznego, doprecyzowania w odniesieniu do sektora obronnego.
W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:
1. Czy ministerstwo przeprowadziło odrębną analizę ryzyka kontrwywiadowczego KSeF w związku z przetwarzaniem w tym systemie faktur wystawianych przez przedsiębiorstwa sektora obronnego, przedsiębiorstwa produkujące uzbrojenie, amunicję, części i podzespoły wojskowe oraz przedsiębiorstwa świadczące usługi na rzecz Sił Zbrojnych RP?
Jeżeli tak, proszę o przedstawienie jej głównych wniosków oraz wskazanie, który organ państwa był odpowiedzialny za jej przeprowadzenie.
2. Czy w ramach testów bezpieczeństwa KSeF przeprowadzono odrębne testy dotyczące możliwości wykorzystania danych z faktur do celów rozpoznania potencjału przemysłu obronnego, łańcuchów dostaw lub działalności Sił Zbrojnych RP?
Jeżeli tak, proszę o informację, jakie kategorie ryzyka zostały objęte analizą.
3. Czy w ministerstwie lub innych właściwych organach państwa dokonano analizy, jakie informacje dotyczące polskiego przemysłu obronnego mogą zostać wywnioskowane przez podmiot dysponujący dostępem do dużego zbioru faktur KSeF, nawet jeżeli poszczególne faktury nie zawierają informacji niejawnych?
4. Czy KSeF jest objęty stałym monitoringiem ze strony ABW, SKW lub innych służb odpowiedzialnych za bezpieczeństwo państwa pod kątem możliwości nieuprawnionego pozyskiwania danych z systemu przez obce służby wywiadowcze?
Jeżeli tak, proszę o wskazanie podstawy prawnej i zakresu tego monitoringu.
5. Czy ABW lub SKW wydały opinie, rekomendacje albo zalecenia dotyczące bezpieczeństwa KSeF w kontekście informacji gospodarczych dotyczących sektora obronnego?
Jeżeli tak, proszę o informację o ich charakterze i dacie wydania, z zastrzeżeniem ograniczeń wynikających z przepisów o ochronie informacji niejawnych.
6. Czy przed uruchomieniem obowiązkowego KSeF dokonano analizy, czy obowiązek przekazywania do centralnego systemu faktur dotyczących kontraktów obronnych jest zgodny z wymaganiami wynikającymi z przepisów o ochronie informacji niejawnych oraz z zasadą minimalizacji informacji przekazywanych poza chroniony obieg informacji?
7. Czy istnieją szczególne procedury dla przedsiębiorców realizujących kontrakty zawierające informacje niejawne, które pozwalają prawidłowo wystawić fakturę w KSeF bez ujawniania informacji chronionych?
Jeżeli takie procedury istnieją, proszę o wskazanie ich podstawy prawnej oraz udostępnienie publicznej części wytycznych.
8. Czy ministerstwo potwierdza, że sama okoliczność, iż faktura dotyczy zakupu uzbrojenia, amunicji, radaru, systemu wojskowego, remontu sprzętu wojskowego lub realizacji kontraktu obronnego, nie stanowi samodzielnej podstawy do wyłączenia takiej faktury z obowiązku KSeF?
Jeżeli odpowiedź jest negatywna, proszę o wskazanie konkretnych przepisów ustanawiających takie wyłączenie.
9. Czy istnieje w obowiązujących przepisach szczególne wyłączenie z KSeF dla faktur dotyczących transakcji objętych klauzulą tajności albo realizowanych w związku z zadaniami wywiadu, kontrwywiadu, obronności państwa lub Sił Zbrojnych RP?
Jeżeli tak, proszę o wskazanie konkretnych jednostek redakcyjnych przepisów.
10. Czy ministerstwo prowadzi ewidencję lub ma możliwość wyodrębnienia w KSeF faktur dotyczących podmiotów należących do sektora obronnego, przedsiębiorstw o szczególnym znaczeniu gospodarczo-obronnym oraz podmiotów realizujących zamówienia dla Sił Zbrojnych RP?
11. Jakie podmioty publiczne i państwowe mają obecnie techniczną lub prawną możliwość dostępu do danych przechowywanych w KSeF poza podatnikiem i podmiotami przez niego upoważnionymi?
Proszę o wskazanie katalogu tych podmiotów oraz podstaw prawnych dostępu.
12. Czy dane zgromadzone w KSeF mogą być udostępniane innym organom państwa, służbom lub podmiotom zewnętrznym w sposób pozwalający na masową analizę danych dotyczących wielu podatników?
Jeżeli tak, proszę o wskazanie podstawy prawnej i zasad takiego dostępu.
13. Czy dane przechowywane w KSeF mogą być przetwarzane przez podmioty prywatne, wykonawców, podwykonawców lub dostawców infrastruktury informatycznej?
Jeżeli tak, proszę o wskazanie kategorii tych podmiotów oraz zastosowanych mechanizmów kontroli dostępu.
14. Czy w ramach postępowań bezpieczeństwa dotyczących KSeF sprawdzano możliwość wykorzystania danych zgromadzonych w systemie do prowadzenia analiz typu „pattern of life“, obejmujących m.in. częstotliwość zakupów, relacje pomiędzy przedsiębiorstwami, wielkość kontraktów, zmiany dostawców lub inne prawidłowości charakterystyczne dla działalności przedsiębiorstw sektora obronnego?
15. Czy ministerstwo przeprowadziło analizę ryzyka polegającego na jednoczesnym pozyskaniu przez nieuprawniony podmiot dużej liczby faktur dotyczących polskich przedsiębiorstw obronnych zamiast pojedynczego incydentu dotyczącego jednej faktury?
16. Czy KSeF ma mechanizmy pozwalające wykryć nietypowe lub masowe pobieranie faktur, w szczególności pobieranie danych dotyczących wielu przedsiębiorstw albo bardzo dużej liczby dokumentów w krótkim czasie?
Jeżeli tak, proszę o opis zastosowanych mechanizmów, w zakresie możliwym do ujawnienia publicznie.
17. Jaki jest maksymalny i faktyczny okres przechowywania danych faktur w KSeF oraz czy po upływie ustawowego okresu przechowywania dane są nieodwracalnie usuwane ze wszystkich środowisk systemowych, kopii zapasowych i systemów pomocniczych?
18. Czy ministerstwo przeprowadziło analizę zagrożenia polegającego na wykorzystaniu danych KSeF przez zagraniczne służby wywiadowcze, w szczególności przez cyberatak, przejęcie danych uwierzytelniających, kompromitację infrastruktury lub uzyskanie dostępu do systemów podmiotów uczestniczących w obsłudze KSeF?
Jeżeli tak, proszę o wskazanie głównych kategorii zagrożeń oraz zastosowanych środków ograniczających ryzyko.
19. Czy ministerstwo konsultowało z ABW, SKW oraz innymi właściwymi organami bezpieczeństwa państwa kwestię objęcia szczególną ochroną danych dotyczących przedsiębiorstw sektora obronnego znajdujących się w KSeF?
20. Czy rząd rozważa wprowadzenie szczególnego trybu fakturowania dla transakcji dotyczących obronności i bezpieczeństwa państwa, który umożliwiałby realizację obowiązków podatkowych bez centralnego gromadzenia danych mogących mieć wartość kontrwywiadowczą?
Jeżeli takie rozwiązanie nie jest rozważane, proszę o przedstawienie analizy, która uzasadnia brak potrzeby jego wprowadzenia.
21. Czy ministerstwo ma analizę porównawczą rozwiązań stosowanych w innych państwach NATO i Unii Europejskiej w zakresie elektronicznego fakturowania transakcji dotyczących obronności, informacji niejawnych oraz zamówień o szczególnym znaczeniu dla bezpieczeństwa państwa?
Jeżeli tak, proszę o przedstawienie jej głównych wniosków.
22. Czy w ocenie Rady Ministrów obecne przepisy zapewniają wystarczającą ochronę kontrwywiadowczą informacji gospodarczych dotyczących polskiego przemysłu obronnego, które są gromadzone w KSeF?
Jeżeli tak, proszę o wskazanie najważniejszych mechanizmów prawnych, organizacyjnych i technicznych, które tę ochronę zapewniają.
23. Czy ministerstwo zamierza opublikować wytyczne skierowane do przedsiębiorstw sektora obronnego dotyczące bezpiecznego stosowania KSeF przy realizacji kontraktów, których przedmiot lub kontekst może mieć znaczenie dla bezpieczeństwa państwa?
24. Czy Ministerstwo Finansów i Ministerstwo Obrony Narodowej przeprowadziły wspólną analizę wpływu obowiązkowego KSeF na ochronę informacji dotyczących łańcuchów dostaw Sił Zbrojnych RP?
Jeżeli tak, proszę o informację, jakie instytucje uczestniczyły w tej analizie oraz jakie były jej zasadnicze rekomendacje.
25. Czy Rada Ministrów zamierza dokonać przeglądu przepisów dotyczących KSeF pod kątem wprowadzenia wyłączenia albo szczególnego trybu dla transakcji, których ujawnienie lub agregacja danych może stwarzać zagrożenie dla bezpieczeństwa państwa, obronności lub ochrony kontrwywiadowczej Rzeczypospolitej Polskiej?
Zwracam się o udzielenie odpowiedzi na powyższe pytania wraz ze wskazaniem podstaw prawnych, procedur oraz – w zakresie dopuszczalnym przez przepisy o ochronie informacji niejawnych – wyników przeprowadzonych analiz bezpieczeństwa.
W przypadku gdy przedstawienie szczegółowych informacji w odpowiedzi publicznej nie jest możliwe ze względu na ich charakter, proszę o wskazanie, które informacje podlegają ograniczeniu oraz o przekazanie pozostałej części odpowiedzi w sposób możliwie wyczerpujący.
Z poważaniem
Michał Woś
Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.
Metodologia
- Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
- Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
- Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
- Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
- Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
- Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.